Журнал лабораторных работ

Содержание

Журнал

Пятница (08/07/09)

/dev/ttyp1
18:42:03
#dig @n1.umc.com.ua google.com
; <<>> DiG 9.3.4-P1.1 <<>> @n1.umc.com.ua google.com
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13128
;; flags: qr rd; QUERY: 1, ANSWER: 3, AUTHORITY: 4, ADDITIONAL: 4
;; QUESTION SECTION:
;google.com.                    IN      A
;; ANSWER SECTION:
google.com.             63      IN      A       74.125.127.100
...
google.com.             166322  IN      NS      ns1.google.com.
;; ADDITIONAL SECTION:
ns1.google.com.         72119   IN      A       216.239.32.10
ns2.google.com.         72119   IN      A       216.239.34.10
ns3.google.com.         135534  IN      A       216.239.36.10
ns4.google.com.         135534  IN      A       216.239.38.10
;; Query time: 25 msec
;; SERVER: 80.255.64.67#53(80.255.64.67)
;; WHEN: Fri Aug  7 19:42:23 2009
;; MSG SIZE  rcvd: 212
18:42:23
##

18:43:50
#dig @n1.umc.com.ua txt chaos version.bind
; <<>> DiG 9.3.4-P1.1 <<>> @n1.umc.com.ua txt chaos version.bind
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 27450
;; flags: qr aa rd; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;version.bind.                  CH      TXT
;; ANSWER SECTION:
version.bind.           0       CH      TXT     ""
;; AUTHORITY SECTION:
version.bind.           0       CH      NS      version.bind.
;; Query time: 23 msec
;; SERVER: 80.255.64.67#53(80.255.64.67)
;; WHEN: Fri Aug  7 19:43:58 2009
;; MSG SIZE  rcvd: 57
18:43:58
#for i in seq 4 5 6 ; do ssh 192.168.16.$i 'apt-get install dnsutils';done
ssh: 192.168.16.seq: Name or service not known
The authenticity of host '192.168.16.4 (192.168.16.4)' can't be established.
RSA key fingerprint is 51:5b:32:d8:70:19:6d:04:c7:b4:11:49:13:74:dc:bc.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.16.4' (RSA) to the list of known hosts.
The authenticity of host '192.168.16.5 (192.168.16.5)' can't be established.
RSA key fingerprint is 51:5b:32:d8:70:19:6d:04:c7:b4:11:49:13:74:dc:bc.
Are you sure you want to continue connecting (yes/no)?
The authenticity of host '192.168.16.6 (192.168.16.6)' can't be established.
RSA key fingerprint is 51:5b:32:d8:70:19:6d:04:c7:b4:11:49:13:74:dc:bc.
Are you sure you want to continue connecting (yes/no)?
18:45:56
#[root@fbsd7:~]# dif
[root@debian7:~]# ssh 192.168.16.27
The authenticity of host '192.168.16.27 (192.168.16.27)' can't be established.
DSA key fingerprint is 13:3f:fb:2a:53:62:8e:f8:0e:c7:3a:c9:10:99:b6:25.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.16.27' (DSA) to the list of known hosts.
Password:
Last login: Fri Aug  7 17:35:24 2009 from debian.net.nt
Copyright (c) 1980, 1983, 1986, 1988, 1990, 1991, 1993, 1994
        The Regents of the University of California.  All rights reserved.
FreeBSD 6.3-RELEASE (SMP) #0: Wed Jan 16 04:45:45 UTC 2008
...
   been installed, they're also available formatted in /usr/share/doc.
If you still have a question or problem, please take the output of
`uname -a', along with any relevant error messages, and email it
as a question to the questions@FreeBSD.org mailing list.  If you are
unfamiliar with FreeBSD's directory layout, please refer to the hier(7)
manual page.  If you are not familiar with manual pages, type `man man'.
You may also use sysinstall(8) to re-enter the installation and
configuration utility.  Edit /etc/motd to change this login announcement.
Removing stale pidfile
bash: dif: ËÏÍÁÎÄÁ ÎÅ ÎÁÊÄÅÎÁ
18:45:59
#[root@fbsd7:~]# dig
; <<>> DiG 9.3.4-P1 <<>>
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 31990
;; flags: qr rd ra; QUERY: 1, ANSWER: 13, AUTHORITY: 0, ADDITIONAL: 14
;; QUESTION SECTION:
;.                              IN      NS
;; ANSWER SECTION:
.                       313210  IN      NS      K.ROOT-SERVERS.NET.
.                       313210  IN      NS      E.ROOT-SERVERS.NET.
...
G.ROOT-SERVERS.NET.     399608  IN      A       192.112.36.4
H.ROOT-SERVERS.NET.     399608  IN      A       128.63.2.53
H.ROOT-SERVERS.NET.     399608  IN      AAAA    2001:500:1::803f:235
I.ROOT-SERVERS.NET.     399608  IN      A       192.36.148.17
J.ROOT-SERVERS.NET.     399604  IN      A       192.58.128.30
J.ROOT-SERVERS.NET.     74432   IN      AAAA    2001:503:c27::2:30
;; Query time: 3 msec
;; SERVER: 192.168.16.254#53(192.168.16.254)
;; WHEN: Fri Aug  7 19:46:01 2009
;; MSG SIZE  rcvd: 500
18:46:01
#[root@fbsd7:~]# exit
exit
Connection to 192.168.16.27 closed.
18:46:15
#dig google.com

18:47:02
#dig @n1.umc.com.ua txt chaos version.bind
[root@debian7:~]# vim /etc/apt/sources.list
18:47:04
#history | less
18:47:21
#history | grep 9AA38DCD55BE302B
  392  gpg --keyserver subkeys.pgp.net --recv 9AA38DCD55BE302B
  393  gpg --keyserver  wwwkeys.eu.pgp.net  --recv 9AA38DCD55BE302B
  472  history | grep 9AA38DCD55BE302B
18:47:30
#history | grep 9AA38DCD55BE302B -A 1
  392  gpg --keyserver subkeys.pgp.net --recv 9AA38DCD55BE302B
  393  gpg --keyserver  wwwkeys.eu.pgp.net  --recv 9AA38DCD55BE302B
  394  sudo apt-key add ~/.gnupg/pubring.gpg
--
  472  history | grep 9AA38DCD55BE302B
  473  history | grep 9AA38DCD55BE302B -A 1
18:48:12
#vim /etc/bind/named.conf
--- /tmp/l3-saved-27830.1669.14642	2009-08-07 19:51:22.000000000 +0300
+++ /etc/bind/named.conf	2009-08-07 19:51:45.000000000 +0300
@@ -40,6 +40,7 @@
 zone "serg.net.nt" {
 	type master;
 	file "/etc/bind/db.sergey.net.nt";
+	allow-query { 192.168.16.0; };
 };
 
 /*
18:51:45
#invoke-rc.d bind9 restart
Stopping domain name service...: bind.
Starting domain name service...: bind.
/dev/ttyp1
18:52:00
#dig @127.0.0.1 serg.net.nt ns
; <<>> DiG 9.3.4-P1.1 <<>> @127.0.0.1 serg.net.nt ns
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 834
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;serg.net.nt.                   IN      NS
;; Query time: 10 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Aug  7 19:52:27 2009
;; MSG SIZE  rcvd: 29
18:52:27
#dig @192.168.16.7
; <<>> DiG 9.3.4-P1.1 <<>> @192.168.16.7 serg.net.nt ns
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 28163
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;serg.net.nt.                   IN      NS
;; Query time: 15 msec
;; SERVER: 192.168.16.7#53(192.168.16.7)
;; WHEN: Fri Aug  7 19:52:43 2009
;; MSG SIZE  rcvd: 29
18:52:43
#vim /etc/bind/named.conf
--- /tmp/l3-saved-28516.25210.7645	2009-08-07 19:53:50.000000000 +0300
+++ /etc/bind/named.conf	2009-08-07 19:54:41.000000000 +0300
@@ -40,7 +40,7 @@
 zone "serg.net.nt" {
 	type master;
 	file "/etc/bind/db.sergey.net.nt";
-	allow-query { 192.168.16.0; };
+	allow-query { 192.168.16/24; };
 };
 
 /*
18:54:41
#invoke-rc.d bind9 restart
Stopping domain name service...: bind.
Starting domain name service...: bind.
18:54:45
#dig @127.0.0.1 serg.net.nt ns
; <<>> DiG 9.3.4-P1.1 <<>> @127.0.0.1 serg.net.nt ns
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 53837
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;serg.net.nt.                   IN      NS
;; Query time: 16 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Aug  7 19:54:47 2009
;; MSG SIZE  rcvd: 29
18:54:47
#dig @192.168.16.7 serg.net.nt ns
; <<>> DiG 9.3.4-P1.1 <<>> @192.168.16.7 serg.net.nt ns
; (1 server found)
;; global options:  printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43827
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; QUESTION SECTION:
;serg.net.nt.                   IN      NS
;; ANSWER SECTION:
serg.net.nt.            604800  IN      NS      host1.serg.net.nt.
;; ADDITIONAL SECTION:
host1.serg.net.nt.      604800  IN      A       192.168.16.7
;; Query time: 18 msec
;; SERVER: 192.168.16.7#53(192.168.16.7)
;; WHEN: Fri Aug  7 19:54:50 2009
;; MSG SIZE  rcvd: 65
18:54:50
#dig @192.168.16.7 serg.net.nt axfr
; <<>> DiG 9.3.4-P1.1 <<>> @192.168.16.7 serg.net.nt axfr
; (1 server found)
;; global options:  printcmd
serg.net.nt.            604800  IN      SOA     host1.serg.net.nt. root.serg.net.nt. 1 604800 86400 2419200 604800
serg.net.nt.            604800  IN      NS      host1.serg.net.nt.
serg.net.nt.            604800  IN      MX      5 host1.serg.net.nt.
host1.serg.net.nt.      604800  IN      A       192.168.16.7
host2.serg.net.nt.      604800  IN      A       192.168.16.77
host3.serg.net.nt.      604800  IN      A       192.168.16.177
serg.net.nt.            604800  IN      SOA     host1.serg.net.nt. root.serg.net.nt. 1 604800 86400 2419200 604800
;; Query time: 19 msec
;; SERVER: 192.168.16.7#53(192.168.16.7)
;; WHEN: Fri Aug  7 19:55:09 2009
;; XFR size: 7 records (messages 1)
18:55:09
#dig @127.0.0.1 serg.net.nt axfr
; <<>> DiG 9.3.4-P1.1 <<>> @127.0.0.1 serg.net.nt axfr
; (1 server found)
;; global options:  printcmd
serg.net.nt.            604800  IN      SOA     host1.serg.net.nt. root.serg.net.nt. 1 604800 86400 2419200 604800
serg.net.nt.            604800  IN      NS      host1.serg.net.nt.
serg.net.nt.            604800  IN      MX      5 host1.serg.net.nt.
host1.serg.net.nt.      604800  IN      A       192.168.16.7
host2.serg.net.nt.      604800  IN      A       192.168.16.77
host3.serg.net.nt.      604800  IN      A       192.168.16.177
serg.net.nt.            604800  IN      SOA     host1.serg.net.nt. root.serg.net.nt. 1 604800 86400 2419200 604800
;; Query time: 20 msec
;; SERVER: 127.0.0.1#53(127.0.0.1)
;; WHEN: Fri Aug  7 19:55:17 2009
;; XFR size: 7 records (messages 1)
18:55:17
#vim /etc/bind/named.conf
--- /tmp/l3-saved-28516.7974.3045	2009-08-07 19:55:46.000000000 +0300
+++ /etc/bind/named.conf	2009-08-07 19:56:01.000000000 +0300
@@ -41,6 +41,7 @@
 	type master;
 	file "/etc/bind/db.sergey.net.nt";
 	allow-query { 192.168.16/24; };
+	allow-transfer { 192.168.16/24; };
 };
 
 /*
18:56:01
#invoke-rc.d bind9 restart
Stopping domain name service...: bind.
Starting domain name service...: bind.
18:56:05
#dig @127.0.0.1 serg.net.nt axfr
; <<>> DiG 9.3.4-P1.1 <<>> @127.0.0.1 serg.net.nt axfr
; (1 server found)
;; global options:  printcmd
; Transfer failed.
18:56:09
#invoke-rc.d bind9 restart
[root@debian7:~]# dig @192.168.16.7 serg.net.nt axfr
; <<>> DiG 9.3.4-P1.1 <<>> @192.168.16.7 serg.net.nt axfr
; (1 server found)
;; global options:  printcmd
serg.net.nt.            604800  IN      SOA     host1.serg.net.nt. root.serg.net.nt. 1 604800 86400 2419200 604800
serg.net.nt.            604800  IN      NS      host1.serg.net.nt.
serg.net.nt.            604800  IN      MX      5 host1.serg.net.nt.
host1.serg.net.nt.      604800  IN      A       192.168.16.7
host2.serg.net.nt.      604800  IN      A       192.168.16.77
host3.serg.net.nt.      604800  IN      A       192.168.16.177
serg.net.nt.            604800  IN      SOA     host1.serg.net.nt. root.serg.net.nt. 1 604800 86400 2419200 604800
;; Query time: 23 msec
;; SERVER: 192.168.16.7#53(192.168.16.7)
;; WHEN: Fri Aug  7 19:56:09 2009
;; XFR size: 7 records (messages 1)
Stopping domain name service...: bind.
Starting domain name service...: bind.
18:57:09
#vim /etc/bind/named.conf
--- /tmp/l3-saved-28516.20504.6238	2009-08-07 19:57:11.000000000 +0300
+++ /etc/bind/named.conf	2009-08-07 19:58:15.000000000 +0300
@@ -44,6 +44,9 @@
 	allow-transfer { 192.168.16/24; };
 };
 
+zone "16.168.192.in-addr.arpa" {
+	
+
 /*
 */
 // zone "com" { type delegation-only; };
18:58:15
#dig -x @192.168.16.254 192.168.16.7
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 56429
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;254.16.168.\@192.in-addr.arpa. IN      PTR
;; AUTHORITY SECTION:
in-addr.arpa.           10800   IN      SOA     A.ROOT-SERVERS.NET. dns-ops.ARIN.NET. 2009080704 1800 900 691200 10800
;; Query time: 223 msec
;; SERVER: 192.168.16.254#53(192.168.16.254)
;; WHEN: Fri Aug  7 19:59:08 2009
...
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 59423
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;192.168.16.7.                  IN      A
;; AUTHORITY SECTION:
.                       10800   IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2009080700 1800 900 604800 86400
;; Query time: 195 msec
;; SERVER: 192.168.16.254#53(192.168.16.254)
;; WHEN: Fri Aug  7 19:59:08 2009
;; MSG SIZE  rcvd: 105
18:59:17
#dig -x
[root@debian7:~]# dig -x @192.168.16.254 192.168.16.7 | less
; <<>> DiG 9.3.4-P1.1 <<>> -x 192.168.16.7 @192.168.16.254
; (1 server found); QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; global options:  printcmd
;; Got answer:CTION:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 13422
;; flags: qr aa rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 1, ADDITIONAL: 1
;; AUTHORITY SECTION:
;; QUESTION SECTION:    10797   IN      SOA     A.ROOT-SERVERS.NET. dns-ops.ARIN.NET. 2009080704 18
;7.16.168.192.in-addr.arpa.     IN      PTR
...
;; ADDITIONAL SECTION:<<>> -x @192.168.16.254 192.168.16.7
debian.net.nt.          604800  IN      A       192.168.16.254
;; Got answer:
;; Query time: 0 msece: QUERY, status: NXDOMAIN, id: 59784
;; SERVER: 192.168.16.254#53(192.168.16.254)HORITY: 1, ADDITIONAL: 0
;; WHEN: Fri Aug  7 19:59:26 2009
;; MSG SIZE  rcvd: 115
;192.168.16.7.                  IN      A
;; AUTHORITY SECTION:
.                       10797   IN      SOA     a.root-servers.net. nstld.verisign-grs.com. 2009080
18:59:35
#dig -x 192.168.16.7 @192.168.16.254 | less:

19:01:59
#dig -x 192.168.16.7 @192.168.16.7
;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 0
;; QUESTION SECTION:
;7.16.168.192.in-addr.arpa.     IN      PTR
;; AUTHORITY SECTION:
168.192.in-addr.arpa.   10800   IN      SOA     prisoner.iana.org. hostmaster.root-servers.org. 200
2040800 1800 900 604800 604800
;; Query time: 1066 msec
;; SERVER: 192.168.16.7#53(192.168.16.7)
;; WHEN: Fri Aug  7 20:02:05 2009
;; MSG SIZE  rcvd: 120
19:02:22
#less /var/log/daemon.log
19:03:11
#invoke-rc.d bind9 restart
 45 };
 46
 47 zone "16.168.192.in-addr.arpa" {
 48         type forward;
 49         forwarders { 192.168.16.254; };
 50 };
 51
 52 /*
 53 */
 54 // zone "com" { type delegation-only; };
...
 59 //  from root or top level domains, other than a few for whom that behaviour
 60 //  has been trusted and expected for quite some length of time, we have now
 61 //  introduced the "root-delegations-only" feature which applies delegation-only
 62 //  logic to all top level domains, and to the root domain.  An exception list
 63 //  should be specified, including "MUSEUM" and "DE", and any other top level
 64 //  domains from whom undelegated responses are expected and trusted.
"/etc/bind/named.conf" 67L, 1846C записано                                                µÑ€Ñ
Stopping domain name service...: bindrndc: connect failed: 127.0.0.1#953: connection refused
 failed!
Starting domain name service...: bind.
19:03:15
#dig -x 192.168.16.7 @192.168.16.7 | less
19:03:24
#ls -l /var/cache/bind/
итого 0
19:03:49
#ls -ld
drwxrwxr-x 2 root bind 48 2009-01-06 21:01 /var/cache/bind/
19:03:53
#vim /etc/bind/named.conf
--- /tmp/l3-saved-28516.8645.17237	2009-08-07 20:04:20.000000000 +0300
+++ /etc/bind/named.conf	2009-08-07 20:05:21.000000000 +0300
@@ -45,8 +45,10 @@
 };
 
 zone "16.168.192.in-addr.arpa" {
-	type forward;
-	forwarders { 192.168.16.254; };
+	type slave;
+	//type forward;
+	//forwarders { 192.168.16.254; };
+	master { 192.168.16.254; };
 };
 
 /*
19:05:32
#man 5 named.conf
19:06:04
#ls -l /var/cache/bind/
 52 };
    }
 54 /*
 55 */                             {
 56 // zone "com" { type delegation-only; };
 57 // zone masters { 192.168.16.254; };; };
    }
 58
 59 // From the release notes:
 60 //  Because many of our users are uncomfortable receiving undelegated answers
 61 //  from root or top level domains, other than a few for whom that behaviour
 62 //  has been trusted and expected for quite some length of time, we have now
 63 //  introduced the "root-delegations-only" feature which applies delegation-only
"/etc/bind/named.conf" 69L, 1893C записано
итого 0
19:06:24
#ls -l /var/cache/bind/
[root@debian7:~]# invoke-rc.d bind9 restart
Stopping domain name service...: bind.
Starting domain name service...: bind.
итого 0
19:06:44
#ls -l /var/cache/bind/
[root@debian7:~]# less /var/log/daemon.log
...skipping...
Aug  7 20:06:22 debian7 named[29025]: stopping command channel on 127.0.0.1#953conf file for the
Aug  7 20:06:22 debian7 named[29025]: stopping command channel on ::1#953 attached.
Aug  7 20:06:22 debian7 named[29025]: no longer listening on ::#53
Aug  7 20:06:22 debian7 named[29025]: no longer listening on 127.0.0.1#53
Aug  7 20:06:22 debian7 named[29025]: no longer listening on 192.168.16.7#53/etc/xinetd.d/bc [file=
Aug  7 20:06:22 debian7 named[29025]: exiting
Aug  7 20:06:24 debian7 named[29175]: starting BIND 9.3.4-P1.1 -u bindfile: /etc/xinetd.d/chargen [
Aug  7 20:06:24 debian7 named[29175]: found 1 CPU, using 1 worker thread
...
Aug  7 20:06:24 debian7 named[29175]: runningng chargen
Aug  7 20:06:24 debian7 named[29175]: zone 16.168.192.in-addr.arpa/IN: Transfer started.
Aug  7 20:06:24 debian7 named[29175]: transfer of '16.168.192.in-addr.arpa/IN' from 192.168.16.254#
53: connected using 192.168.16.7#40793 removing discard
Aug  7 20:06:24 debian7 named[29175]: zone 16.168.192.in-addr.arpa/IN: transferred serial 10
Aug  7 20:06:24 debian7 named[29175]: transfer of '16.168.192.in-addr.arpa/IN' from 192.168.16.254#
53: end of transferian7 xinetd[12483]: removing echo
Aug  7 20:06:28 debian7 dhcpd: DHCPREQUEST for 192.168.16.57 from 00:14:c2:05:a3:38 via eth0
Aug  7 20:06:28 debian7 dhcpd: DHCPACK on 192.168.16.57 to 00:14:c2:05:a3:38 via eth0
итого 0
19:06:45
#ssh 192.168.16.254
Connection to 192.168.16.254 closed.
19:08:36
#ls -la
[root@debian7:~]# ls -l /var/cache/bind/
итого 0
итого 0
drwxrwxr-x 2 root bind  48 2009-01-06 21:01 .
drwxr-xr-x 8 root root 200 2009-08-07 18:46 ..
19:08:45
#ls -la /var/cache/bind/
[root@debian7:~]# invoke-rc.d bind9 restart
Stopping domain name service...: bind.
Starting domain name service...: bind.
итого 0
drwxrwxr-x 2 root bind  48 2009-01-06 21:01 .
drwxr-xr-x 8 root root 200 2009-08-07 18:46 ..
19:09:09
#less /var/log/daemon.log
19:09:28
#ls -l /etc/bind/
итого 48
-rw-r--r-- 1 root root  237 2009-01-06 21:02 db.0
-rw-r--r-- 1 root root  271 2009-01-06 21:02 db.127
-rw-r--r-- 1 root root  237 2009-01-06 21:02 db.255
-rw-r--r-- 1 root root  353 2009-01-06 21:02 db.empty
-rw-r--r-- 1 root root  256 2009-01-06 21:02 db.local
-rw-r--r-- 1 root root 1506 2009-01-06 21:02 db.root
-rw-r--r-- 1 root bind  300 2009-08-07 19:34 db.sergey.net.nt
-rw-r--r-- 1 root bind 1893 2009-08-07 20:06 named.conf
-rw-r--r-- 1 root bind  165 2009-01-06 21:02 named.conf.local
-rw-r--r-- 1 root bind  734 2009-08-07 19:40 named.conf.options
-rw-r----- 1 bind bind   77 2009-08-07 18:47 rndc.key
-rw-r--r-- 1 root root 1317 2009-01-06 21:02 zones.rfc1918
19:09:32
#ls -la /var/cache/bind/
итого 0
drwxrwxr-x 2 root bind  48 2009-01-06 21:01 .
drwxr-xr-x 8 root root 200 2009-08-07 18:46 ..
19:09:41
#ls /t,mp
ls: /t,mp: No such file or directory
19:09:45
#ls /t
default                      initrd.img-2.6.28-1-686      vmlinuz-2.6.18-5-xen-686
gconfd-user                  initrd.img-2.6.28-1-686.bak  vmlinuz-2.6.18-6-686
initrd.img-2.6.18-5-xen-686  modules.tar.gz               vmlinuz-2.6.18.8-xen
initrd.img-2.6.18-6-686      orbit-user                   vmlinuz-2.6.28
initrd.img-2.6.18-6-686.bak  ssh-odwoHA9594               vmlinuz-2.6.28-1-686
initrd.img-2.6.18.8-xen      ssh-uqFrYu9676               vmlinuz-2.6.28.old
initrd.img-2.6.28            ssh-yguRks7233               xinetd.conf
19:09:46
#man 5 named.conf
19:10:42
#vim /etc/bind/named.conf
--- /tmp/l3-saved-28516.9912.8024	2009-08-07 20:10:57.000000000 +0300
+++ /etc/bind/named.conf	2009-08-07 20:11:15.000000000 +0300
@@ -49,6 +49,7 @@
 	//type forward;
 	//forwarders { 192.168.16.254; };
 	masters { 192.168.16.254; };
+	file "db.rev.net.nt";
 };
 
 /*
19:11:15
#invoke-rc.d bind9 restart
Stopping domain name service...: bind.
Starting domain name service...: bind.
19:11:21
#ls -la /var/cache/bind/
итого 8
drwxrwxr-x 2 root bind   80 2009-08-07 20:11 .
drwxr-xr-x 8 root root  200 2009-08-07 18:46 ..
-rw-r--r-- 1 bind bind 6720 2009-08-07 20:11 db.rev.net.nt
19:11:25
#vim /var/cache/bind/db.rev.net.nt
19:12:05
#rm /var/cache/bind/db.rev.net.nt
[root@debian7:~]# vim /etc/bind/named.conf
19:12:11
#rndc reload
server reload successful
19:12:19
#rndc help
[root@debian7:~]# ls -la /var/cache/bind/
итого 0
drwxrwxr-x 2 root bind  48 2009-08-07 20:12 .
drwxr-xr-x 8 root root 200 2009-08-07 18:46 ..
rndc: 'help' failed: unknown command
19:12:29
#man rndc
19:12:48
#man ndc
19:13:08
#rndc reload
NAMED(8)                                      BIND9                                     NAMED(8)
NAME
       named - Internet domain name server
SYNOPSIS
       named [-4] [-6] [-c config-file] [-d debug-level] [-f] [-g] [-n #cpus] [-p port] [-s]
             [-t directory] [-u user] [-v] [-x cache-file]
DESCRIPTION
       named is a Domain Name System (DNS) server, part of the BIND 9 distribution from ISC. For
       more information on the DNS, see RFCs 1033, 1034, and 1035.
       When invoked without arguments, named will read the default configuration file
...
COPYRIGHT routine operation, signals should not be used to control the nameserver; rndc should
       Copyright © 2004-2006 Internet Systems Consortium, Inc. ("ISC")and may be removed or
          changed in a future release.st machine is capable of IPv4.  -4 and -6 are mutually
BIND9                                     June 30, 2000                                 NAMED(8)
          Force a reload of the server.
          chroot() to directory after processing the command line arguments, but before reading
       SIGINT, SIGTERMation file.configuration file instead of the default,
          Shut down the server.should be used in conjunction with the -u option, as chrooting a
          process running as root doesn’t enhance security on most systems; the way chroot() is
       The result of sending any other signals to the server is undefined. jail.thname.
19:13:14
#ls -la /var/cache/bind/
итого 0
drwxrwxr-x 2 root bind  48 2009-08-07 20:12 .
drwxr-xr-x 8 root root 200 2009-08-07 18:46 ..
19:13:17
#invoke-rc.d bind restart
invoke-rc.d: unknown initscript, /etc/init.d/bind not found.
19:13:28
#invoke-rc.d bind9
Stopping domain name service...: bind.
Starting domain name service...: bind.
19:13:37
#ls -la /var/cache/bind/
итого 8
drwxrwxr-x 2 root bind   80 2009-08-07 20:13 .
drwxr-xr-x 8 root root  200 2009-08-07 18:46 ..
-rw-r--r-- 1 bind bind 6720 2009-08-07 20:13 db.rev.net.nt
19:13:38
#rndc flush

19:13:48
#host debian7
Host debian7 not found: 3(NXDOMAIN)
19:14:53
#host debian7.net.nt
Host debian7.net.nt not found: 3(NXDOMAIN)
19:14:56
#host debian7.unix.nt
Host debian7.unix.nt not found: 3(NXDOMAIN)
19:15:15
#vim /etc/resolv.conf
--- /tmp/l3-saved-28516.79.12131	2009-08-07 20:16:30.000000000 +0300
+++ /etc/resolv.conf	2009-08-07 20:18:22.000000000 +0300
@@ -1,5 +1,3 @@
-search net.nt unix.nt
-nameserver 192.168.16.254
-nameserver 10.0.17.1 
-nameserver 10.0.35.1
+search serg.net.nt net.nt
+nameserver 192.168.16.7
 
19:18:22
#host debian7
Host debian7 not found: 3(NXDOMAIN)
19:18:26
#host host1
host1.serg.net.nt has address 192.168.16.7
19:18:41
#hostname
[root@debian7:~]# host 192.168.16.7
7.16.168.192.in-addr.arpa domain name pointer debian7.andrey.net.nt.
debian7
19:19:30
#hostname -f
debian7.net.nt
19:19:32
#vim /etc/hostname
--- /tmp/l3-saved-28516.24941.1667	2009-08-07 20:19:43.000000000 +0300
+++ /etc/hostname	2009-08-07 20:20:00.000000000 +0300
@@ -1,2 +1 @@
-debian7
-
+host1
19:20:00
#hostname -f
debian7.net.nt
19:20:02
#hostname -h
Usage: hostname [-v] {hostname|-F file}      set host name (from file)
       domainname [-v] {nisdomain|-F file}   set NIS domain name (from file)
       hostname [-v] [-d|-f|-s|-a|-i|-y]     display formated name
       hostname [-v]                         display host name
       hostname -V|--version|-h|--help       print info and exit
    dnsdomainname=hostname -d, {yp,nis,}domainname=hostname -y
    -s, --short           short host name
    -a, --alias           alias names
    -i, --ip-address      addresses for the host name
    -f, --fqdn, --long    long host name (FQDN)
    -d, --domain          DNS domain name
    -y, --yp, --nis       NIS/YP domain name
    -F, --file            read host name or NIS domain name from given file
   This command can get or set the host name or the NIS domain name. You can
   also get the DNS domain or the FQDN (fully qualified domain name).
   Unless you are using bind or NIS for host lookups you can change the
   FQDN (Fully Qualified Domain Name) and the DNS domain name (which is
   part of the FQDN) in the /etc/hosts file.
19:20:06
#hostname -F /etc/hostname

19:20:13
#hostname -f
host1.serg.net.nt
19:20:16
#vim /etc/hostname
19:20:28
#vim /etc/nsswitch.conf
19:21:48
#ls -l /home/user
~
~
~
~
~
~
~
~
~
~
...
~
~
~
~
~
~
~
"/etc/hosts" 3L, 81C записано                                                             сь
итого 4
-rwxr-xr-x 1 root root 13 2008-03-11 12:42 hello
19:23:13
#ssh 192.168.16.254
Connection to 192.168.16.254 closed.
19:25:56
#ping debian7
ping: unknown host debian7
/dev/ttyp9
19:30:23
#vim /etc/bind/named.conf
19:30:39
#vim /etc/bind/named.conf
19:32:25
#vim /etc/bind/db.sergey.net.nt
/dev/ttyp1
19:37:04
#ping 192.168.16.7
PING 192.168.16.7 (192.168.16.7) 56(84) bytes of data.
64 bytes from 192.168.16.7: icmp_seq=1 ttl=64 time=0.035 ms
64 bytes from 192.168.16.7: icmp_seq=2 ttl=64 time=0.035 ms
64 bytes from 192.168.16.7: icmp_seq=3 ttl=64 time=0.034 ms
64 bytes from 192.168.16.7: icmp_seq=4 ttl=64 time=0.033 ms
64 bytes from 192.168.16.7: icmp_seq=5 ttl=64 time=0.036 ms
64 bytes from 192.168.16.7: icmp_seq=6 ttl=64 time=0.034 ms
64 bytes from 192.168.16.7: icmp_seq=7 ttl=64 time=0.043 ms
64 bytes from 192.168.16.7: icmp_seq=8 ttl=64 time=0.036 ms
64 bytes from 192.168.16.7: icmp_seq=9 ttl=64 time=0.036 ms
...
64 bytes from 192.168.16.7: icmp_seq=40 ttl=64 time=0.042 ms
64 bytes from 192.168.16.7: icmp_seq=41 ttl=64 time=0.041 ms
64 bytes from 192.168.16.7: icmp_seq=42 ttl=64 time=0.037 ms
64 bytes from 192.168.16.7: icmp_seq=43 ttl=64 time=0.044 ms
64 bytes from 192.168.16.7: icmp_seq=44 ttl=64 time=0.042 ms
64 bytes from 192.168.16.7: icmp_seq=45 ttl=64 time=0.043 ms
64 bytes from 192.168.16.7: icmp_seq=46 ttl=64 time=0.038 ms
--- 192.168.16.7 ping statistics ---
46 packets transmitted, 46 received, 0% packet loss, time 44997ms
rtt min/avg/max/mdev = 0.025/0.039/0.054/0.008 ms
19:38:05
#ping debian4
ping: unknown host debian4
19:38:10
#ping 192.168.16.254
PING 192.168.16.254 (192.168.16.254) 56(84) bytes of data.
64 bytes from 192.168.16.254: icmp_seq=1 ttl=64 time=0.463 ms
64 bytes from 192.168.16.254: icmp_seq=2 ttl=64 time=0.094 ms
64 bytes from 192.168.16.254: icmp_seq=3 ttl=64 time=0.087 ms
64 bytes from 192.168.16.254: icmp_seq=4 ttl=64 time=0.118 ms
64 bytes from 192.168.16.254: icmp_seq=5 ttl=64 time=0.078 ms
64 bytes from 192.168.16.254: icmp_seq=6 ttl=64 time=0.097 ms
64 bytes from 192.168.16.254: icmp_seq=7 ttl=64 time=0.064 ms
64 bytes from 192.168.16.254: icmp_seq=8 ttl=64 time=0.098 ms
64 bytes from 192.168.16.254: icmp_seq=9 ttl=64 time=0.113 ms
...
64 bytes from 192.168.16.254: icmp_seq=42 ttl=64 time=0.132 ms
64 bytes from 192.168.16.254: icmp_seq=43 ttl=64 time=0.103 ms
64 bytes from 192.168.16.254: icmp_seq=44 ttl=64 time=0.098 ms
64 bytes from 192.168.16.254: icmp_seq=45 ttl=64 time=0.102 ms
64 bytes from 192.168.16.254: icmp_seq=46 ttl=64 time=0.092 ms
64 bytes from 192.168.16.254: icmp_seq=47 ttl=64 time=0.076 ms
64 bytes from 192.168.16.254: icmp_seq=48 ttl=64 time=0.098 ms
--- 192.168.16.254 ping statistics ---
48 packets transmitted, 48 received, 0% packet loss, time 47002ms
rtt min/avg/max/mdev = 0.064/0.106/0.463/0.054 ms
19:39:09
#history | less dig*
19:41:24
#history | less dig
19:41:25
#history | grep
  412  dig
  414  dig @192.168.16.254 net.nt axfr
  415  dig @192.168.16.254 net.nt axfr > /etc/bind/db.sergey.net.nt
  449  dig @127.0.0.1 serg.net.nt  ns
  451  dig @127.0.0.1 serg.net.nt  ns
  452  dig @127.0.0.1 serg.net.nt axfr
  453  dig @127.0.0.1 serg.net.nt mx
  454  dig @127.0.0.1 host2.serg.net.nt a
  455  dig @127.0.0.1 chaos version txt
  456  dig @127.0.0.1 chaos version.txt
...
  485  dig @127.0.0.1 serg.net.nt axfr
  486  dig @192.168.16.7 serg.net.nt axfr
  490  dig -x @192.168.16.254 192.168.16.7
  491  dig -x @192.168.16.254 192.168.16.7 | less
  492  dig -x 192.168.16.7 @192.168.16.254  | less
  494  dig -x 192.168.16.7 @192.168.16.7  | less
  499  dig -x 192.168.16.7 @192.168.16.7  | less
  566  history | less dig*
  567  history | less dig
  568  history | grep dig
прошло 15 минут
/dev/ttyp9
19:57:05
#vim /etc/bind/named.conf
/dev/ttyp1
20:02:31
#vim /etc/bind/named.conf
прошло 11 минут
20:13:32
#vim /etc/bind/db.sergey.net.nt
прошло 13 минут
20:27:00
#vim /etc/bind/named.conf.otions
20:27:22
#vim /etc/bind/named.conf
20:28:08
#vim /etc/bind/named.conf.local
20:28:30
#vim /etc/bind/named.conf.options
20:29:38
#vim /etc/bind/named.conf
прошло 16 минут
20:46:18
#vim /etc/resolv.conf

Статистика

Время первой команды журнала18:42:03 2009- 8- 7
Время последней команды журнала20:46:18 2009- 8- 7
Количество командных строк в журнале101
Процент команд с ненулевым кодом завершения, %16.83
Процент синтаксически неверно набранных команд, % 0.99
Суммарное время работы с терминалом *, час 2.07
Количество командных строк в единицу времени, команда/мин 0.81
Частота использования команд
vim23|====================| 20.72%
dig16|==============| 14.41%
ls15|=============| 13.51%
invoke-rc.d8|=======| 7.21%
history6|=====| 5.41%
less6|=====| 5.41%
hostname6|=====| 5.41%
host5|====| 4.50%
ping4|===| 3.60%
man4|===| 3.60%
rndc4|===| 3.60%
[root@fbsd7:~]#3|==| 2.70%
grep3|==| 2.70%
ssh2|=| 1.80%
#1|| 0.90%
for1|| 0.90%
rm1|| 0.90%
less:1|| 0.90%
do1|| 0.90%
done1|| 0.90%
____
*) Интервалы неактивности длительностью 30 минут и более не учитываются

Справка

Для того чтобы использовать LiLaLo, не нужно знать ничего особенного: всё происходит само собой. Однако, чтобы ведение и последующее использование журналов было как можно более эффективным, желательно иметь в виду следующее:
  1. В журнал автоматически попадают все команды, данные в любом терминале системы.

  2. Для того чтобы убедиться, что журнал на текущем терминале ведётся, и команды записываются, дайте команду w. В поле WHAT, соответствующем текущему терминалу, должна быть указана программа script.

  3. Команды, при наборе которых были допущены синтаксические ошибки, выводятся перечёркнутым текстом:
    $ l s-l
    bash: l: command not found
    

  4. Если код завершения команды равен нулю, команда была выполнена без ошибок. Команды, код завершения которых отличен от нуля, выделяются цветом.
    $ test 5 -lt 4
    Обратите внимание на то, что код завершения команды может быть отличен от нуля не только в тех случаях, когда команда была выполнена с ошибкой. Многие команды используют код завершения, например, для того чтобы показать результаты проверки

  5. Команды, ход выполнения которых был прерван пользователем, выделяются цветом.
    $ find / -name abc
    find: /home/devi-orig/.gnome2: Keine Berechtigung
    find: /home/devi-orig/.gnome2_private: Keine Berechtigung
    find: /home/devi-orig/.nautilus/metafiles: Keine Berechtigung
    find: /home/devi-orig/.metacity: Keine Berechtigung
    find: /home/devi-orig/.inkscape: Keine Berechtigung
    ^C
    

  6. Команды, выполненные с привилегиями суперпользователя, выделяются слева красной чертой.
    # id
    uid=0(root) gid=0(root) Gruppen=0(root)
    

  7. Изменения, внесённые в текстовый файл с помощью редактора, запоминаются и показываются в журнале в формате ed. Строки, начинающиеся символом "<", удалены, а строки, начинающиеся символом ">" -- добавлены.
    $ vi ~/.bashrc
    2a3,5
    >    if [ -f /usr/local/etc/bash_completion ]; then
    >         . /usr/local/etc/bash_completion
    >        fi
    

  8. Для того чтобы изменить файл в соответствии с показанными в диффшоте изменениями, можно воспользоваться командой patch. Нужно скопировать изменения, запустить программу patch, указав в качестве её аргумента файл, к которому применяются изменения, и всавить скопированный текст:
    $ patch ~/.bashrc
    В данном случае изменения применяются к файлу ~/.bashrc

  9. Для того чтобы получить краткую справочную информацию о команде, нужно подвести к ней мышь. Во всплывающей подсказке появится краткое описание команды.

    Если справочная информация о команде есть, команда выделяется голубым фоном, например: vi. Если справочная информация отсутствует, команда выделяется розовым фоном, например: notepad.exe. Справочная информация может отсутствовать в том случае, если (1) команда введена неверно; (2) если распознавание команды LiLaLo выполнено неверно; (3) если информация о команде неизвестна LiLaLo. Последнее возможно для редких команд.

  10. Большие, в особенности многострочные, всплывающие подсказки лучше всего показываются браузерами KDE Konqueror, Apple Safari и Microsoft Internet Explorer. В браузерах Mozilla и Firefox они отображаются не полностью, а вместо перевода строки выводится специальный символ.

  11. Время ввода команды, показанное в журнале, соответствует времени начала ввода командной строки, которое равно тому моменту, когда на терминале появилось приглашение интерпретатора

  12. Имя терминала, на котором была введена команда, показано в специальном блоке. Этот блок показывается только в том случае, если терминал текущей команды отличается от терминала предыдущей.

  13. Вывод не интересующих вас в настоящий момент элементов журнала, таких как время, имя терминала и других, можно отключить. Для этого нужно воспользоваться формой управления журналом вверху страницы.

  14. Небольшие комментарии к командам можно вставлять прямо из командной строки. Комментарий вводится прямо в командную строку, после символов #^ или #v. Символы ^ и v показывают направление выбора команды, к которой относится комментарий: ^ - к предыдущей, v - к следующей. Например, если в командной строке было введено:

    $ whoami
    
    user
    
    $ #^ Интересно, кто я?
    
    в журнале это будет выглядеть так:
    $ whoami
    
    user
    
    Интересно, кто я?

  15. Если комментарий содержит несколько строк, его можно вставить в журнал следующим образом:

    $ whoami
    
    user
    
    $ cat > /dev/null #^ Интересно, кто я?
    
    Программа whoami выводит имя пользователя, под которым 
    мы зарегистрировались в системе.
    -
    Она не может ответить на вопрос о нашем назначении 
    в этом мире.
    
    В журнале это будет выглядеть так:
    $ whoami
    user
    
    Интересно, кто я?
    Программа whoami выводит имя пользователя, под которым
    мы зарегистрировались в системе.

    Она не может ответить на вопрос о нашем назначении
    в этом мире.
    Для разделения нескольких абзацев между собой используйте символ "-", один в строке.

  16. Комментарии, не относящиеся непосредственно ни к какой из команд, добавляются точно таким же способом, только вместо симолов #^ или #v нужно использовать символы #=

  17. Содержимое файла может быть показано в журнале. Для этого его нужно вывести с помощью программы cat. Если вывод команды отметить симоволами #!, содержимое файла будет показано в журнале в специально отведённой для этого секции.
  18. Для того чтобы вставить скриншот интересующего вас окна в журнал, нужно воспользоваться командой l3shot. После того как команда вызвана, нужно с помощью мыши выбрать окно, которое должно быть в журнале.
  19. Команды в журнале расположены в хронологическом порядке. Если две команды давались одна за другой, но на разных терминалах, в журнале они будут рядом, даже если они не имеют друг к другу никакого отношения.
    1
        2
    3   
        4
    
    Группы команд, выполненных на разных терминалах, разделяются специальной линией. Под этой линией в правом углу показано имя терминала, на котором выполнялись команды. Для того чтобы посмотреть команды только одного сенса, нужно щёкнуть по этому названию.

О программе

LiLaLo (L3) расшифровывается как Live Lab Log.
Программа разработана для повышения эффективности обучения Unix/Linux-системам.
(c) Игорь Чубин, 2004-2008

$Id$